IDS "Suricata" - Sistema de detección de Intrusos

  Рет қаралды 11,429

Jonathan Gejena

Jonathan Gejena

Күн бұрын

Пікірлер: 20
@septiembre0927
@septiembre0927 3 жыл бұрын
el mejor video muchas gracias y por ese excelente bloc de notas
@elliotacuna7463
@elliotacuna7463 3 жыл бұрын
Gracias por tu aporte me ayudo mucho
@comunidadcorpuma717
@comunidadcorpuma717 3 жыл бұрын
genial tu video podrias hacer uno con snort porfa
@JuanMartinez-vw9mm
@JuanMartinez-vw9mm 2 жыл бұрын
En Linux mint 20.3 "una" agregando el repositorio adecuado, instala la versión 6 de Suricata sin problemas. Luego un sudo suricata-update y descarga e instala las últimas reglas
@Sawlo17
@Sawlo17 Жыл бұрын
gracias, pero nunca mostraste que hay dentro de la ubicacion /var/lib/suricata/rules/rules para vr si tenemos lo mismo
@aldairoviedo7184
@aldairoviedo7184 2 жыл бұрын
Seguirás con este tipo de contenido?
@nicodmx5883
@nicodmx5883 3 жыл бұрын
Es posible crear reglas con DROP en el enunciado por ejemplo drop icmp $EXTERNAL_NET any -> $HOME_NET any (msg:" ICMP NO PERMITIDO"; sid:1000;) solo me lo alerta aunque tenga IPTABLE por detras bloqueando todo siempre me sale ALLOWED
@jairotero1024
@jairotero1024 Жыл бұрын
No me deja instalar las dependencias necesarias para suricata, alguna solución
@almirantezk_shadowlk8213
@almirantezk_shadowlk8213 Жыл бұрын
Probaste con "sudo apt update" >> "sudo apt upgrade"? Es importante mantener actualizado los pquetes para asi instalarlo. Si te cuesta, proba con buscar el comando especifico para instalarlo
@PERUSIMON
@PERUSIMON 3 жыл бұрын
Hice igual a tu tutorial y no me detecta las reglas, no termination ";" found en las tres reglas de my rules
@franciscoantunez9325
@franciscoantunez9325 4 жыл бұрын
pase los comandos rey pls, que debo presentar por mi Universidad sobre este servicio
@jonathangejena9743
@jonathangejena9743 4 жыл бұрын
Link del bloc de notas agregado en la descripción. Espero te sea útil
@franciscojavierantunezpena9008
@franciscojavierantunezpena9008 4 жыл бұрын
@@jonathangejena9743 hola amigo, al momento de hacer ping en cmd de Windows no me tiran las alertas en Ubuntu caso que al establecer ping recibe paquetes, nosé si será por algún motivo de las reglas o será la misma IP pública que me asigna salidos por si sabes alguna solución
@jonathangejena9743
@jonathangejena9743 4 жыл бұрын
@@franciscojavierantunezpena9008 ¿Modificaste bien la parte de rule-files?, siguiendo los pasos tendría que funcionar, lo probé varias veces en dos máquinas virtuales distintas, quizás al momento de definir el path de las reglas pasó algo. Abrimos el archivo de configuracion de suricata para definir el path de las reglas y el archivo de las reglas sudo nano /etc/suricata/suricata.yaml Linea que modificamos para espeficiar el path de las reglas default-rule-path: /var/lib/suricata/rules
@franciscoantunez9325
@franciscoantunez9325 4 жыл бұрын
@@jonathangejena9743 Gracias bro ahora pude solucionar el problema también logre hacerlo con una alerta de HTTP mediante una pagina, 10/10
@jonathangejena9743
@jonathangejena9743 4 жыл бұрын
@@franciscoantunez9325 Buenísimo! Me alegro de que te haya servido. Suerte con la Universidad!
@douglasrodriguez2255
@douglasrodriguez2255 3 жыл бұрын
estos pasos no funciones con el S.O raspbian
Implementación de IDS (Suricata) Bajo Linux (Ubuntu)
18:18
99.9% IMPOSSIBLE
00:24
STORROR
Рет қаралды 25 МЛН
Thank you Santa
00:13
Nadir Show
Рет қаралды 59 МЛН
Chain Game Strong ⛓️
00:21
Anwar Jibawi
Рет қаралды 25 МЛН
4.1. Sistemas de detección de intrusiones
11:06
SFPIE UV
Рет қаралды 17 М.
Instalación de un Sistema de Detección de intrusos IDS - Suricata
22:28
Suricata IDS Rules on windows
8:24
Mohamad Saffarini
Рет қаралды 12 М.
CURSO BASICO DE CMD #1
22:05
HACK5s
Рет қаралды 292 М.
Instalación de IDS Snort en Windows.
22:48
Cesar Dario Cordoba Vidal
Рет қаралды 4,1 М.
99.9% IMPOSSIBLE
00:24
STORROR
Рет қаралды 25 МЛН